Если сайт действительно важный и на него не жалко каждый день тратить время, то:
1. Устанавливаете эту штуку (подходит не только для ДЛЕ, можно установить на любой сайт)
2. Раз в сутки делаете проверку (можно чаще)
3. После каждого изменения (вами, в смысле: добавления материалов, изменений в шаблоне и так далее) сайта делаете резервную копию файлов и бд.
4. После проверки, делаете еще раз снимок. Это нужно, чтобы скрипт не сообщал по сто раз об измененных ранее файлах.
5. Запоминаете время изменения файла со снимком (мне просто приходит письмо на почту, я его оставляю до следующего дня). Это нужно, потому что хороший хакер сможет найти этот файл и внести в него изменения, как бы далеко вы его не запрятали. В общем, время изменения запомнили.
6. Перед следующей проверкой смотрите на время изменения файла со снимком. Если все ок, то делаете очередную проверку. Если нет, то сносите все нафиг и заливаете сайт из чистой резервной копии. Ибо искать хакерские коды - муторно и долго. Также, если не обнаружили (удален) файл скрипта или файл снимка - тоже сносите все нафиг и восстанавливаете.
7. Если были какие-то изменения в других файлах и не были тронуты файлы скрипта и снимка, то эта штука вам сообщит об этом. Таким образом объект поиска вредоносного кода - всего один или несколько, но вы знаете, каких, файлов.
По крону запускать не желательно (хотя можете), т.к. если хакер изменит файл снимка в промежутке между выполнением крона, то вы даже об этом не узнаете.
Надеюсь, понятно объяснил. Обычно сам знаю, а объяснить не могу.
- 14.03.2013 19:09
Последний раз редактировалось Textoslov; 14.03.2013 в 19:28.
- 14.03.2013 19:42
Textoslov, а если сайтов больше чем 1? Обновляйте движки, не используйте лом и галимые плагины на которые забивают разрабы, и не забывайте делать бекапы. Если под виндой и нету норм антивируса (платного) то лучше в файлзилле не сохранять пароль от ФТП.
- 14.03.2013 20:11
Denxx, у меня один сайт занимает не более 5 минут.:)
1. Проверить дату изменения снимка
2. Запустить проверку.
3. Сделать снимок.
А бэкапы после каждого изменения на сайте должен делать каждый прилежный вэб-разработчик. :)
Если хотите, чтобы ваши сайты были в безопасности - будьте добры, поднимите попу и делайте что-нибудь для этого. А надеяться на разработчиков CMS - нельзя.Последний раз редактировалось Textoslov; 14.03.2013 в 20:16.
- 14.03.2013 20:17
Textoslov, поставил задание на бекап всех проектов ночью когда нагрузка на сервер минимальная и не паришь себе мозг. Устанавливать какой-то ЗЕОС АНТИВИРУС себе на сервер... Не, спасибо)
- 14.03.2013 20:22
Denxx, а где гарантия, что в бекапе не будет вредоносного кода?:)
К тому же, его еще и найти надо. И то, искать будете только тогда, когда вам об этом сообщат либо пользователи, либо ПС, пессимизировав ресурс. :)Последний раз редактировалось Textoslov; 14.03.2013 в 20:26.
- 14.03.2013 20:29
Textoslov, сайты добавлены в сервис которые смской предупреждают о появлении вредоносного кода на страницах сайта. Не парюсь. бекапы делаются. Изврат лишний.
- 14.03.2013 20:39
- 15.03.2013 11:38
Denxx, можно парочку таких сервисов назвать, а то никак не найду
- 15.03.2013 11:41
krockki, http://nazamok.com/
- 02.04.2013 17:45
- Регистрация: 04.03.2013
- Сообщений: 98
- Репутация: 7
Тэги топика:
Похожие темы
Темы | Раздел | Ответов | Последний пост |
---|---|---|---|
Новая реклама LG | Оффтоп и свободные темы | 3 | 27.10.2012 18:26 |
В "Лаборатории Касперского" сообщили о возвращении вируса Mahdi | Безопасность в сети | 8 | 01.08.2012 19:28 |
Моя новая идея | Дайджест блогосферы | 9 | 22.07.2010 16:00 |
АГС новая волна | Поисковые системы | 71 | 18.04.2010 16:02 |
Рассуждение на тему продвижения в блогосфере. Новая волна блоггеров | Дайджест блогосферы | 42 | 19.01.2010 17:52 |